سایبر سونار
357 subscribers
1.64K photos
2.36K links
همگام با آخرین رخدادهای امنیت سایبری
Download Telegram
تحقیقی از دانشگاه کاتولیک لوون نشان می‌دهد مرورگرهای یکپارچه در دستگاه‌های هوشمند مانند تلویزیون‌ها، کتاب‌خوان‌ها و کنسول‌ها اغلب بسیار قدیمی و آسیب‌پذیرند. همه پنج کتاب‌خوان آزمایش‌شده و ۲۴ از ۳۵ تلویزیون مرورگری حداقل سه سال عقب‌تر داشتند. برخی دستگاه‌ها از روز عرضه با مرورگر ناایمن عرضه شدند. سازندگان به‌ندرت این مرورگرها را به‌روزرسانی می‌کنند چون این کار معمولاً مستلزم تغییر فریم‌ورک و هزینه بیشتر است، به‌ویژه در چارچوب‌هایی مانند Electron. یافته‌ها به مقامات بلژیک و آمریکا گزارش شد؛ تنها مرکز سایبری بلژیک با سازندگان تماس گرفته است. از سال ۲۰۲۷ قانون EU Cyber Resilience Act به‌روزرسانی‌های امنیتی منظم از جمله مرورگرها را الزام خواهد کرد.

خلاصه: مرورگرهای یکپارچهٔ قدیمی در دستگاه‌های هوشمند کاربران را از روز اول در معرض حملات سایبری قرار می‌دهد. تولیدکنندگان اغلب به‌روزرسانی نمی‌کنند به‌خاطر هزینه و پیچیدگی. از ۲۰۲۷ قانون EU Cyber Resilience Act آپدیت‌های امنیتی منظم را الزام می‌کند.
#امنیت_سایبری #مرورگر_یکپارچه #به‌روزرسانی_امنیتی #EU_CyberResilienceAct
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
محققان امنیتی Checkmarx حمله‌ای جدید به‌نام Lies-in-the-Loop (LITL) را توصیف کرده‌اند که با دستکاری دیالوگ‌های Human-in-the-Loop (HITL) می‌تواند تأیید کاربر را فریب دهد و اجرای کد مخرب را فعال کند. مهاجمان می‌توانند متن‌های ظاهراً بی‌خطر، متادیتا یا نقص‌های رندر Markdown را وارد یا تغییر دهند تا فرمان‌های خطرناک امن به‌نظر برسند. نمونه‌های عملی شامل Claude Code و Microsoft Copilot Chat در VS Code است. محققان دفاع در عمق شامل آموزش کاربر، شفاف‌سازی دیالوگ‌ها، اعتبارسنجی و پاک‌سازی ورودی‌ها، استفاده از APIهای امن سیستم‌عامل و محدودیت طول دیالوگ‌ها را پیشنهاد می‌کنند.

خلاصه
LITL نشان می‌دهد تأیید انسانی به‌تنهایی قابل اعتماد نیست؛ دفاع در عمق و افزایش هوشیاری کاربران برای کاهش ریسک ضروری‌اند.
در حمله Lies-in-the-Loop (LITL) محققان Checkmarx نشان دادند که دستکاری دیالوگ‌های Human-in-the-Loop (HITL) می‌تواند تایید کاربر را فریب دهد و اجرای کد مخرب را فعال کند. مهاجم‌ها با تغییر متن‌های ظاهراً بی‌خطر، متادیتا یا ایجاد نقص در رندر Markdown، فرمان‌های خطرناک را قابل‌اعتماد جلوه می‌دهند. نمونه‌های عملی روی Claude Code و Microsoft Copilot Chat در VS Code نشان داده شده‌اند. چند اقدام عملی برای کاهش ریسک: - آموزش و آگاهی کاربران: نحوه تشخیص شاخص‌های مشکوک در دیالوگ و ضرورت احتیاط هنگام تأیید خروجی‌ها. - شفاف‌سازی رابط: نمایش متن خام/اصلی فرمان‌ها، نمایش منبع هر قطعه متن و هشدارهای واضح قبل از اجرای کد. - اعتبارسنجی و پاک‌سازی ورودی‌ها: فیلتر کردن و نرمال‌سازی متادیتا، جلوگیری از تزریق قالب یا کاراکترهای پنهان. - استفاده از APIهای امن سیستم‌عامل و محیط‌های اجرای ایزوله (sandbox)؛ محدود کردن مجوزها و دسترسی‌های اجرا. - محدودیت طول و تقسیم دیالوگ‌ها، لاگ‌برداری و مانیتورینگ جهت کشف و پاسخ سریع به سوءاستفاده. خلاصه: تأیید انسانی به‌تنهایی کفایت نمی‌کند؛ ترکیب دفاع در عمق، سخت‌سازی سامانه‌ها و افزایش هوشیاری کاربران برای کاهش احتمال موفقیت LITL ضروری است. #LITL #HITL #امنیت_هوش_مصنوعی #دفاع_در_عمق
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
یک آسیب‌پذیری در قالب وردپرس Motors اجازه می‌دهد کاربران واردشده با سطح Subscriber یا بالاتر از مسیر آپلود فایل دلخواه، افزونه نصب و فعال کنند و در نهایت کنترل کامل سایت را به‌دست گیرند. مشکل در یک هندلر AJAX بود که با وجود استفاده از nonce بررسی مجوز مناسب (current_user_can) نداشت؛ مقدار nonce برای کاربران Subscriber در ناحیه مدیریت قابل‌دسترسی است. آسیب‌پذیری با شناسه CVE-2025-64374 در نسخه‌های 5.6.81 و پایین‌تر وجود داشت و توسط Denver Jackson از Patchstack Alliance گزارش شد. نسخه 5.6.82 (پچ منتشرشده در ۳ نوامبر) چک current_user_can را اضافه کرد. دارندگان سایت‌ها باید فوراً به 5.6.82 یا بالاتر به‌روزرسانی کنند

نسخه‌های 5.6.81 و پایین‌تر قالب Motors آسیب‌پذیری آپلود فایل دلخواه دارند که به Subscribers امکان نصب و فعال‌سازی افزونه و تسخیر سایت را می‌دهد (CVE-2025-64374). پچ 5.6.82 با افزودن current_user_can منتشر شد. به‌روزرسانی فوری توصیه می‌شود.
خلاصه: قالب وردپرس Motors در نسخه‌های 5.6.81 و پایین‌تر دارای آسیب‌پذیری آپلود فایل دلخواه است که به کاربران واردشده با سطح Subscriber (یا بالاتر) اجازه می‌دهد از مسیر آپلود، افزونه نصب و فعال کنند و در ادامه کنترل کامل سایت را به‌دست گیرند (CVE-2025-64374). گزارش‌دهنده: Denver Jackson از Patchstack Alliance. پچ 5.6.82 (منتشرشده در ۳ نوامبر) چک current_user_can را اضافه کرد. جزئیات کوتاه: - شناسه: CVE-2025-64374 - نسخه‌های آسیب‌پذیر: Motors ≤ 5.6.81 - علت فنی: یک هندلر AJAX فاقد بررسی مجوز (current_user_can) بود؛ nonce قابل‌دسترسی برای کاربران Subscriber در ناحیه مدیریت قرار داشت. - اصلاح: نسخه 5.6.82 بررسی current_user_can را اضافه می‌کند. اقدامات فوری توصیه‌شده: - فوراً قالب Motors را به نسخه 5.6.82 یا بالاتر به‌روزرسانی کنید. - فهرست افزونه‌ها را برای نصب‌های غیرمجاز بررسی و هر افزونه مشکوک را غیرفعال/حذف کنید. - حساب‌های کاربری و نقش‌ها را بازبینی کنید؛ حساب‌های ناشناس را غیرفعال کنید و گذرواژه‌ها/کلیدهای API را در صورت احتمال نفوذ تغییر دهید. - لاگ‌ها را برای درخواست‌ها و آپلودهای مشکوک بررسی کنید. در صورت شواهد نفوذ، از نسخهٔ پشتیبان سالم بازگردانی و بازنگری امنیتی انجام دهید. - در آینده، دسترسی به ناحیهٔ مدیریت را برای نقش‌های غیرضروری محدود کنید و افزونه‌های امنیتی/نظارتی نصب کنید. #MotorsTheme #WordPress #CVE2025_64374 #UpdateNow
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
Cape، اپراتور موبایل متمرکز بر حریم خصوصی، قابلیت چرخش IMSI را برای همه مشترکان فعال کرد. حالا هر 24 ساعت IMSI — شناسه 15 رقمی ذخیره‌شده روی سیم‌کارت — به‌صورت خودکار تغییر می‌کند تا از رهگیری توسط اپراتورها، ابزارهای شنود، دولت و هکرها جلوگیری شود. این قابلیت که قبلاً برای کاربران پرخطر و در طرح Obscura بود، اکنون به‌صورت پیش‌فرض روی آیفون‌های 11–15 و گوشی‌های Google Pixel شامل GrapheneOS کار می‌کند و از طریق اپ Cape امکان چرخش فوری فراهم است. Cape می‌گوید از یک مجموعه تصادفی میلیون‌ها IMSI استفاده می‌کند، هر هفته هفت IMSI به کاربر اختصاص می‌یابد و هیچ IMSI در دو هفته متوالی تکرار نمی‌شود. سرویس در بتا است و برنامه‌ریزی زمان چرخش در آینده اضافه خواهد شد.

هر 24 ساعت IMSI عوض می‌شود، پیش‌فرض روی آیفون 11–15 و پیکسل، امکان چرخش فوری از اپ، تخصیص هفت IMSI هفتگی از یک مجموعه تصادفی با عدم تکرار متوالی، هدف جلوگیری از رهگیری اپراتورها، IMSI catcherها و حملات سیگنالینگ.
#Cape #چرخش_IMSI #حریم_خصوصی #امنیت_موبایل
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
بات‌نت عظیم Kimwolf با بیش از ۱.۸ میلیون دستگاه اندرویدی موقتاً از گوگل در رتبه‌بندی وب‌سایت‌ها پیشی گرفت. دامنهٔ C2 مربوطه فرماندهی را برعهده داشت. Xlab پس از تصرف بخشی از C2 دریافت که بات‌نت عمدتاً باکس‌های تلویزیون و دستگاه‌های اندرویدی غیراستاندارد را آلوده کرده و امکاناتی چون DDoS، پروکسی فوروارد، رِورس‌شل، مدیریت فایل و بارگذاری بدافزار دارد. رابطه‌ای با Aisuru، استفاده از رمزنگاری و فناوری بلاک‌چین و توزیع در ۲۲۲ کشور با توان حملهٔ نزدیک به ۳۰ ترابیت گزارش شد. محققان خواستار تقویت امنیت سازندگان، به‌روزرسانی‌ها، رمزهای قوی و خودداری از دستگاه‌ها و اپ‌های غیراستاندارد شدند

خلاصه: Kimwolf با ~۱.۸ میلیون دستگاه اندرویدی و قابلیت‌های DDoS، پروکسی، رِورس‌شل و مدیریت فایل تهدید بزرگی است. ارتباط با Aisuru و استفاده از رمزنگاری و بلاک‌چین ثبت شده. توصیه‌ها: پرهیز از دستگاه‌های غیراستاندارد، رمز قوی، به‌روزرسانی منظم و نصب نکردن اپ‌های ناشناس.
#باتنت #Kimwolf #امنیت_اندروید #بدافزار
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
محققان Koi گزارش دادند چند افزونه مرورگر، از جمله Urban VPN Proxy با بیش از 6 میلیون کاربر، گفتگوهای کاربران با ربات‌های هوش مصنوعی را مخفیانه ثبت و احتمالاً به واسطه‌ها فروخته‌اند. نسخه 5.5.0 (۹ ژوئیه ۲۰۲۵) اسکریپت‌هایی برای رهگیری دست‌کم ده پلتفرم مشهور از جمله ChatGPT، Claude، Gemini و Microsoft Copilot دارد. جمع‌آوری داده به‌صورت پیش‌فرض و غیرقابل غیرفعال است و همان کد در هفت افزونه دیگر روی کروم و اج دیده شده است. ناشر با کارگزار داده BiScience مرتبط است

خلاصه: افزونه‌ها بدون اطلاع کاربران گفتگوهای AI را ضبط و به شبکه‌های فروش داده منتقل می‌کنند. برای متوقف‌سازی باید افزونه را حذف کنید. اگر پس از نصب از خدمات AI استفاده کرده‌اید، فرض کنید گفتگوهایتان لو رفته است.
خلاصه کوتاه: گزارش Koi می‌گوید چند افزونه (از جمله Urban VPN Proxy) به‌صورت پیش‌فرض گفتگوهای شما با ربات‌های هوش‌مصنوعی را ضبط و احتمالاً به کارگزاران داده فروخته‌اند. اگر پس از نصب افزونه از سرویس‌های AI استفاده کرده‌اید، باید فرض کنید گفتگوها لو رفته‌اند. اقدامات فوری (همین حالا) 1. افزونه را حذف کنید (Remove/Uninstall) از مرورگر(کروم/اج). 2. هر سرویسی که در آن زمان استفاده کرده‌اید — وارد حساب‌شان شوید و نشست‌های فعال (sessions) و توکن‌های متصل را لغو کنید. برای سرویس‌های AI یا حساب‌های مرتبط، توکن‌های API/OAuth را ری‌ووک و دوباره‌سازی (rotate) کنید. 3. اگر اطلاعات حساس (رمز، کارت، شماره ملی، سلامت، اسرار کاری) ارسال شده، رمزهای مرتبط را فوراً تغییر دهید و MFA را فعال کنید. 4. در صورت وجود کلیدهای API یا اسرار فنی در گفتگوها، آن‌ها را ابطال و جایگزین کنید (rotate keys). اقدامات پیگیری و محافظتی - لیست افزونه‌ها را بررسی و هر افزونه مشکوک یا ناشناخته را حذف کنید. فقط از افزونه‌های رسمی و شناخته‌شده استفاده کنید. - دسترسی‌های متصل (OAuth apps) به گوگل/مایکروسافت/حساب‌های دیگر را چک و برنامه‌های مشکوک را حذف کنید. - رمزهای عبور مهم را بازنشانی و احراز هویت دومرحله‌ای روشن کنید. - اگر داده‌های مالی یا هویتی به اشتراک گذاشته‌اید، تراکنش‌ها و گزارش اعتباری را زیر نظر بگیرید و در صورت لزوم بانک را مطلع کنید. - برای سازمانی‌ها: اطلاع‌رسانی به واحد امنیت/فناوری اطلاعات، بازگردانی کلیدها و بررسی لاگ‌های سرور برای هر نشانه نشت. گزارش و پیگیری حقوقی - افزونه را به Chrome Web Store / Microsoft Edge Add-ons گزارش کنید و گزارشی به تیم پشتیبانی سرویس‌های AI بدهید (درخواست حذف داده/ریمووال). - در صورت نشت اطلاعات حساس شخصی، ممکن است لازم باشد به مراجع حفاظت از داده محلی گزارش دهید. نکات پیشگیرانه - پیش از نصب افزونه‌ها، ناشر و نظرات/سورس را بررسی کنید؛ از افزونه‌هایی که دسترسی‌های گسترده می‌خواهند احتیاط کنید. - برای گفتگوهای حساس از اپ‌های رسمی یا مدل‌های محلی/آفلاین استفاده کنید. - در محیط کاری، سیاست نصب افزونه را محدود و از مدیریت مرکزی استفاده کنید. در نهایت: فرض کنید گفتگوهایی که پس از نصب افزونه انجام داده‌اید لو رفته‌اند و بر اساس حساسیت اطلاعات، اقدامات فوق را اولویت‌بندی کنید. #UrbanVPN #حریم_خصوصی #افزونه_مرورگر #فروش_داده
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
الکس هال زمانی کلاهبردار بود. پس از جدایی و تجربه PTSD وارد تقلب شد و با ADHD توانست روش ATO یعنی تسخیر حساب‌ها، مهندسی اجتماعی و ساخت هویت‌های صوری را برای پرداخت هزینه‌های روزمره و مالکیت املاک به‌کار ببرد و هرگز دستگیر نشد. تولد دخترش او را به ترک تقلب و ورود به مقابله با آن هدایت کرد؛ ابتدا به‌عنوان تحلیلگر تقلب و سپس Trust and Safety Architect در Sift مشغول شد. او می‌گوید روش‌های قدیمی‌اش هنوز دشوارِ شناسایی‌اند و تیمش در حال ساخت محصولی برای تشخیص آن‌هاست

خلاصه: از کلاهبرداری ناشناس با ATO و هویت‌های ساختگی تا بازگشت با تولد دختر و تبدیل شدن به Trust and Safety Architect
الکس هال که زمانی با تسخیر حساب‌ها (ATO)، مهندسی اجتماعی و ساخت هویت‌های جعلی کلاهبرداری می‌کرد، پس از جدایی، تجربه PTSD و تولد دخترش مسیر زندگی‌اش را تغییر داد؛ او ابتدا به‌عنوان تحلیلگر تقلب و سپس به‌عنوان Trust and Safety Architect در Sift مشغول شد و اکنون تیمش در حال ساخت محصولی برای شناسایی روش‌های قدیمی تقلب است. #کلاهبرداری #ATO #مهندسی_اجتماعی #TrustAndSafety
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
NMFTA هشدار می‌دهد سرقت کالا دارد از روش‌های سنتی به سرقت‌های سایبری پیچیده تبدیل می‌شود. CargoNet در سه‌ماهه سوم ۲۰۲۵ بیش از ۷۰۰ سرقت در آمریکا و کانادا و بیش از ۱۱۱ میلیون دلار خسارت گزارش کرد و ATA زیان سالانه را تا ۳۵ میلیارد دلار برآورد می‌کند. باندهای جرایم از دسترسی از راه دور، BEC، فیشینگ، ایمیل‌های جعلی، تماس‌های دیپ‌فیک، نفوذ به سیستم‌های دیسپچ، جعل یا پارازیت GPS و اطلاعات سرقتی از دارک‌وب برای بازمسیر یا سرقت محموله‌ها و باج‌گیری استفاده می‌کنند. در عین حال آموزش‌های ضدفیشینگ و شبیه‌سازی مهندسی اجتماعی اثربخش گزارش شده‌اند

خلاصه: سرقت بار به‌طور فزاینده سایبری شده؛ هکرها با BEC، فیشینگ، دیپ‌فیک و نفوذ در دیسپچ محموله‌ها را بازمسیر یا به سرقت می‌برند. دارک‌وب و هوش مصنوعی حملات را تسریع کرده‌اند. آموزش و شبیه‌سازی امنیتی ریسک مهندسی اجتماعی را کاهش می‌دهد.
#سرقت_بار_سایبری #امنیت_زنجیره_تأمین #مهندسی_اجتماعی #آموزش_ضدفیشینگ
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
باورکردنی نیست که دسامبر ۲۰۲۵ شده و سال به پایان نزدیک است. دو نکته برجسته بود: موج EOL/EOS محصولات مایکروسافت و نفوذ گستردهٔ هوش مصنوعی که حالا در مرورگرها و محصولات تجاری حضور دارد. نوامبر اولین Windows 10 ESU منتشر شد و وصلهٔ صفرروزهٔ CVE-2025-62215 اعمال شد. مایکروسافت ۳۸ CVE برای Windows 11 و ۱۱ CVE برای Microsoft 365 Apps رفع کرد. پس از هات‌پچ KB5068966، OOB KB5072753 برای مشکل دانلود مجدد در 25H2 آمد. KB5072911 اشکالات XAML را هدف گرفت و مایکروسافت تغییراتی برای CVE-2025-9491 (.LNK) آغاز کرده است. مشکل بازنشدن پیوست‌های Excel در Outlook جدید برای Exchange Online در حال رفع است. پیش‌بینی دسامبر: به‌روزرسانی‌های معمول ویندوز و سرور، به‌روزرسانی عمده Acrobat/Reader، کروم 144 و آپدیت‌های موزیلا. کریسمس و سال نو مبارک

خلاصه: موج EOL مایکروسافت، گسترش AI، اولین ESU ویندوز 10 و وصلهٔ صفرروزه CVE-2025-62215، هات‌پچ و OOB برای 25H2، رفع اشکال XAML و .LNK، مشکل پیوست‌های Excel در Outlook در حال رفع، به‌روزرسانی‌های معمول دسامبر.
#مایکروسافت #امنیت_ویندوز #هوش_مصنوعی #CVE-2025-62215
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
دفاع در برابر تهدیدات داخلی از گزینش دقیق کاندیدا شروع می‌شود. بررسی سوابق به تنهایی کافی نیست؛ تأیید هویت، اعتبار مدارک و ارزیابی ریسک دیجیتال باید در فرایند استخدام گنجانده شود. نشانه‌ها شامل عکس‌های تکراری یا دستکاری‌شده، حضور آنلاین کم، حساب‌های تازه، ایمیل‌های مشکوک یا اجتناب از ویدئو است. چک‌های بیرون از دیوارآتش و همکاری HR با تیم امنیتی برای کشف وابستگی‌ها یا تقلب ضروری‌اند. پس از استخدام نیز باید رفتار و علائم فنی را پایش کرد: تغییر ساعات کاری، نقض سیاست‌ها، دانلودهای بزرگ، دستگاه‌های غیرمجاز و ارسال فایل‌های حساس به حساب‌های شخصی. تقلب شغلی نیازمند بررسی مشترک HR، امنیت و حقوقی است. رویکرد چرخه‌عمر: گزینش پیشگیرانه، پایش مستمر و همکاری بین واحدها.

خلاصه
گزینش فراتر از بررسی سابقه باشد: تأیید هویت، اعتبارسنجی مدارک، ارزیابی ریسک دیجیتال و چک‌های بیرون از دیوارآتش. پس از استخدام رفتار و علائم فنی را پایش کنید. ترکیب HR، امنیت و حقوقی با گزینش پیشگیرانه و پایش مستمر، دفاع مؤثر در برابر تهدیدات داخلی و تقلب شغلی را می‌سازد.
#تهدید_داخلی #گزینش_پیشگیرانه #پایش_مداوم #تقلب_شغلی
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
SIEMها در همبستگی رخدادها و هشداردهی قوی‌اند اما خط لوله دریافت لاگ در مقیاس اشباع می‌شود و نگهداری بلندمدت لاگ‌ها در پلتفرم‌های عمومی گران است. زمان زبان واحد عملیات امنیتی است. ذخیرهٔ لاگ به‌صورت سری زمانی ساختارمند و کم‌تاخیر، تشخیص سریع ناهنجاری، شکار تهدید بلندمدت، پاسخ بلادرنگ و تحلیل KPI را ممکن می‌کند. سری زمانی SIEM را حذف نمی‌کند اما مکمل قدرتمندی است

خلاصه: ترکیب SIEM و پایگاه سری زمانی تشخیص سریع‌تر، نگهداری مقرون‌به‌صرفه با وفاداری بالا، پاسخ بلادرنگ و تحلیل روند را ممکن می‌سازد و عملیات امنیتی را از واکنشی به پیش‌بینی‌کننده تبدیل می‌کند
#SIEM #پایگاه_سری_زمانی #شکار_تهدید #عملیات_امنیتی
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
وايشناو آناند پس از اینکه هدف یک دیپ‌فیک قرار گرفت، آن وحشت را به پروژه‌ای پژوهشی تبدیل کرد. این دانش‌آموز دبیرستانی تحقیق کرد آیا تصاویر ماهواره‌ای که دولت‌ها و شرکت‌ها به آنها اعتماد می‌کنند هم قابل دستکاری‌اند. او پروژه تشخیص تصاویر ماهواره‌ای جعل‌شده را در کنفرانس پژوهش IEEE در MIT ارائه کرد. حوزه «جغرافیای دیپ‌فیک» کم‌تحقیق است اما پیامدها برای امداد، امنیت و زیرساخت‌ها جدی‌اند. آناند ردپای متفاوت شبکه‌های مولد مقابله‌ای (GAN) و مدل‌های انتشار را برای یافتن ناسازگاری‌های ساختاری بررسی می‌کند، و بر آموزش عمومی و حفظ اعتماد داده‌ها تأکید دارد. او کتابی درباره امنیت سایبری نوشت و باشگاه «تکنولوژی و اخلاق» را بنیان گذاشت. نصیحتش: با مشکلی که خودتان را تحت تاثیر قرار می‌دهد شروع کنید.

خلاصه: تجربه دیپ‌فیک، محرک پژوهش درباره تشخیص تصاویر ماهواره‌ای جعلی شد. آناند ردپای GANها و مدل‌های انتشار را بررسی می‌کند تا از پیامدهای مخرب بر امداد، امنیت و اعتماد عمومی جلوگیری کند.
#دیپفیک #تصاویر_ماهواره #امنیت_سایبری #تشخیص_جعلی
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
ورزشکاران سه‌گانه می‌دانند تجهیزات لوکس جای تغذیه را نمی‌گیرد. در امنیت هم هوش مصنوعی به کیفیت شواهد وابسته است. سه‌گانه دفاع: شنا = آمادگی، دوچرخه = ثبات، دو = اعتماد.

شنا: هشدار آغاز است؛ نگهداری طولانی لازم است چون مهاجمان اغلب 30-180 روز در شبکه می‌مانند. هدف 90-95 درصد پوشش و 6-12 ماه داده جستجوپذیر.

دوچرخه: تعاریف را استاندارد و داده‌ها را پیوند بزنید (شبکه، endpoint، تهدیداطلاعات، هویت). داده را محصول بدانید نه خروجی ابزار.

دو: داده را به قطعیت تبدیل کنید و پرونده‌های علت‌نامعلوم را کاهش دهید. هوش مصنوعی را ابتدا برای وظایف شناخته‌شده خودکار کنید، سپس برای ناهنجاری‌ها به مدل‌ها رجوع کنید.

خلاصه: سه اقدام فوری: افزایش پوشش و نگهداری تا ماه‌ها، استانداردسازی و لینک‌زنی داده‌ها، و پیاده‌سازی دفاعی هوش مصنوعی در یک یا دو روند با اندازه‌گیری کاهش پرونده‌های علت‌نامعلوم و مهار. امروز شروع کنید.
خلاصه سریع و عملی بر مبنای سه‌گانه شما (شنا=آمادگی، دوچرخه=ثبات، دو=اعتماد) و کارهایی که باید «امروز» شروع شود: اقدامات فوری (سه گام): - افزایش پوشش و نگهداری - هدف: پوشش داده‌ها/رویدادها 90–95% و نگهداری قابل جستجو 6–12 ماه. - کار امروز: فهرست‌برداری منابع داده (شبکه، endpoint، سرویس‌های ابری، لاگ اپلیکیشن)، فعال‌سازی لاگ‌گیری و ارسال به مخزن مرکزی، تنظیم retention در SIEM/LOG store. - استانداردسازی و پیوند‌زنی داده‌ها - کار امروز: تعریف یک schema/تیم‌های مشترک برای فیلدهای کلیدی (تاریخ، IP، دستگاه، کاربر، شناسه جلسه، تهدیداطلاعات)، پیاده‌سازی برچسب‌گذاری یکتا و نقشه‌برداری منابع به یک مدل مرجع (network/endpoint/identity/threat intel). - نتیجه مورد انتظار: داده به‌عنوان محصول (قابل اعتبارسنجی، لینک‌شده، قابل جستجو). - پیاده‌سازی دفاعی هوش مصنوعی مرحله‌ای - اول خودکارسازی وظایف شناخته‌شده (playbookها، قواعد قابل اعتماد، enrichments) سپس استفاده از مدل‌ها برای ناهنجاری‌ها. - کار امروز: شناسایی 1–2 فرایند با حجم بالا و تکرارشونده برای خودکارسازی (مثلاً تسکهای قرنطینه، enrichment تهدیداطلاعات)، آماده‌سازی مجموعه‌داده‌های برچسب‌خورده برای آموزش/آزمایش مدل. - معیارها: کاهش پرونده‌های «علت‌نامعلوم» (baseline را ثبت کنید)، کاهش MTTD/MTTR و درصد اتوماسیون موفق. چگونه پیشرفت را بسنجید (KPIs اجرایی): - درصد پوشش لاگ‌ها و نگهداری (هدف بالا). - تعداد پرونده‌های علت‌نامعلوم / ماه (کاهش پیوسته). - MTTD و MTTR (ثابت یا کاهش). - درصد حوادث که از طریق اتوماسیون یا مدل‌های دقیق حل شده‌اند. شروع در 7 روز اول: 1. جلسه 1 ساعته با مالکین شبکه/endpoint/اپلیکیشن/هویت و تهدیداطلاعات — تعیین منابع و مسئولیت‌ها. 2. فعال‌سازی/تضمین ارسال لاگ‌ها به مخزن مرکزی و تنظیم retention حداقلی. 3. تعریف 1–2 playbook خودکار و شروع جمع‌آوری داده‌های برچسب‌خورده برای مدل‌ها. 4. اندازه‌گیری baseline (پوشش، نگهداری، پرونده‌های unknown، MTTD/MTTR). نکتهٔ نهایی: از هوش مصنوعی انتظار «معجزه» نداشته باشید؛ ابتدا داده و فرایندها را اصلاح کنید، سپس مدل‌ها را وارد کنید تا خروجی‌ها قابل‌اتکا شوند. همین امروز با فهرست‌برداری منابع و تعیینِ 1–2 فرایند برای خودکارسازی شروع کنید. #امنیت_سایبری #هوش_مصنوعی #مستندسازی_داده #پوشش_دید
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
نمایندگان پلیس بیش از ۴۰ کشور آفریقایی روز ۱۰ دسامبر در الجزایر در ششمین نشست رؤسای دفاتر رابط ملی گرد آمدند تا جرایم سایبری فراملی، استانداردسازی تجهیزات و زیرساخت‌ها و آموزش افسران برای تحقیق و تعقیب را بررسی کنند. شرکت‌کنندگان خواستار بهبود اتصال دیجیتال، گسترش آموزش‌های تحقیقات سایبری و استفاده از داده‌ها در راهبردهای پلیسی شدند. با افزایش پذیرش دیجیتال در قاره، حملات سایبری نیز رشد کرده است؛ گزارش Check Point می‌گوید آفریقا در ۲۰۲۵ به‌طور میانگین هفته‌ای ۳۱۵۳ حمله تجربه کرد که ۶۱ درصد بالاتر از میانگین جهانی است. مقام‌ها از پیشرفت در هماهنگی بین‌المللی، استانداردسازی رویه شواهد دیجیتال و عملیات مشترک با اینترپل و بخش خصوصی خبر دادند، اما شکاف‌های قانونی و حساسیت داده‌ها همچنان مانع اشتراک شواهد است.

نشست ششم NLOها در الجزایر بر همکاری فراملی برای مقابله با جرایم سایبری، استانداردسازی شواهد دیجیتال، آموزش مداوم و بهبود اتصال دیجیتال تأکید کرد. گزارش‌ها نشان می‌دهد آفریقا در ۲۰۲۵ میانگین هفتگی ۳۱۵۳ حمله سایبری داشته و همکاری افریپول، اینترپل و بخش خصوصی برای تعقیب باندهای فراملی ضروری است.
#جرایم_سایبری #همکاری_بین_المللی #شواهد_دیجیتال #آموزش_پلیس
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
Koi Security کمپین مخرب GhostPoster را شناسایی کرد که با 17 افزونه فایرفاکس و حدود 50 هزار نصب کاربران را هدف می‌گیرد. افزونه‌ها خود را به‌عنوان VPN رایگان، مسدودکننده تبلیغات، مترجم یا آب و هوا معرفی می‌کنند و از استگانوگرافی برای پنهان‌کردن بدافزار در آیکون‌ها استفاده می‌کنند. افزونه‌ها فایل لوگو را اسکن، نشانگر را در بایت‌های تصویر می‌یابند و لودر پنهان شده پس از تماس با سرور فرمان و کنترل بار رمزنگاری‌شده را دریافت می‌کند. تماس با سرور بلافاصله انجام نمی‌شود و تنها در حدود ده درصد اتصالات بار دریافت می‌شود. بار رمزگشایی شده و به‌صورت رمزگذاری‌شده در حافظه مرورگر برای پایداری ذخیره می‌شود و فعال‌سازی با تأخیری بیش از شش روز رخ می‌دهد. بدافزار کلیک‌های لینک‌های همکاری در فروش را ربوده و جایگزین می‌کند، Google Analytics را تزریق، فهرست افزونه‌های نصب‌شده و شبکه‌های فروشنده را جمع‌آوری، هدرهای امنیتی HTTP را حذف، آیفریم‌های مخفی وارد و روش‌های عبور از کپچا را پیاده‌سازی می‌کند.

کمپین GhostPoster با افزونه‌های فایرفاکس از استگانوگرافی در آیکون‌ها برای بارگذاری بدافزار چندمرحله‌ای استفاده می‌کند؛ این بدافزار حفاظت‌ها را غیرفعال، لینک‌های همکاری را تغییر، داده‌های مرور و افزونه‌ها را جمع‌آوری و هدرهای امنیتی را حذف می‌کند
#GhostPoster #افزونه_فایرفاکس #استگانوگرافی #بدافزار_مرورگر
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
Adaptive Security اعلام کرد در سری B مبلغ ۸۱ میلیون دلار جذب کرده و مجموع سرمایه‌اش به ۱۴۶.۵ میلیون دلار رسیده است. این دور با رهبری Bain Capital Ventures و مشارکت NVentures، OpenAI Startup Fund و دیگران انجام شد. شرکت نیویورکی تأسیس ۲۰۲۴ علیه تهدیدات هوش مصنوعی مانند دیپ‌فیک، ویشینگ، اسمیشینگ و حملات ایمیلی نسل‌ای‌آی فعالیت می‌کند. پلتفرم با استفاده از OSINT و داده‌های سازمانی شبیه‌سازی‌های حمله اجرا، نقاط ضعف را شناسایی و آموزش‌های شخصی‌سازی‌شده و محدودیت دسترسی برای کارکنان فراهم می‌کند. محصولات در بیش از ۳۹ زبان با امکانات دسترسی‌پذیری و ادغام با ابزارهای SaaS عرضه می‌شوند. مدیرعامل می‌گوید جعل‌های هوش مصنوعی از آزمایشی به روزمره تبدیل شده است

Adaptive Security با جذب ۸۱ میلیون دلار در سری B (مجموع ۱۴۶.۵ میلیون) پلتفرمی برای شبیه‌سازی و مقابله با دیپ‌فیک و جعل هویت مبتنی بر هوش مصنوعی ارائه می‌دهد؛ شناسایی نقاط ضعف با OSINT، آموزش شخصی‌سازی‌شده، ریسک‌سنجی و ادغام با ابزارهای SaaS از ویژگی‌های کلیدی آن است.
Adaptive Security اعلام کرد در دور سری B مبلغ ۸۱ میلیون دلار جذب کرده و مجموع سرمایه‌گذاری‌اش به ۱۴۶.۵ میلیون دلار رسیده است. این دور توسط Bain Capital Ventures رهبری شد و NVentures، OpenAI Startup Fund و دیگران مشارکت داشتند. شرکت نیویورکی (تأسیس ۲۰۲۴) برای مقابله با تهدیدات مبتنی بر هوش مصنوعی—از جمله دیپ‌فیک، ویشینگ، اسمیشینگ و حملات ایمیلی نسل‌ای‌آی—پلتفرمی ارائه می‌دهد که با استفاده از OSINT و داده‌های سازمانی شبیه‌سازی حمله اجرا، نقاط ضعف را شناسایی و آموزش‌های شخصی‌سازی‌شده و محدودیت‌های دسترسی را اعمال می‌کند. محصولات در بیش از ۳۹ زبان با امکانات دسترسی‌پذیری و ادغام با ابزارهای SaaS عرضه می‌شوند و مدیرعامل می‌گوید جعل‌های هوش مصنوعی از حالت آزمایشی به روزمره تبدیل شده‌اند. #AdaptiveSecurity #سرمایه‌گذاری #دیپفیک #امنیت_هوش‌مصنوعی
🔗 لینک مقاله


📲@CyberSonar
Powered by Curvs.ai
🇷🇺 - подпишитесь на 2 лучших телеграмм канала

🇬🇧 - Subscribe to the 2 best Telegram channels

1. @XneoNews
2. @FreebiesHack
🇬🇧 ENG

🎁 Xstake — Telegram Case Opening Game

Open cases using Telegram Stars and spin the wheel to win valuable gifts! 🎲

Rare gifts like Durov's Cap 🎁, Swiss Watch 🎁 and more can be yours — worth more than the case itself.

💡 Please note:
– Stars on the app balance are non-refundable

🚀 Ready to test your luck?

Play Xstake!

━━━━━━━━━━━━━━━━

🇷🇺 RU

🎁 Xstake — игра с открытием кейсов в Telegram

Открывай кейсы за Telegram Stars и крути колесо, чтобы выиграть ценные подарки! 🎲

Редкие подарки вроде Durov's Cap 🎁, Swiss Watch 🎁 и другие — их стоимость может быть выше стоимости кейса.

💡 Обратите внимание:
– Stars на балансе приложения не подлежат возврату

🚀 Готов испытать удачу?

Играй в Xstake!
🇬🇧 ENG

🎁 Xstake — Telegram Case Opening Game

Open cases using Telegram Stars and spin the wheel to win valuable gifts! 🎲

Rare gifts like Durov's Cap 🎁, Swiss Watch 🎁 and more can be yours — worth more than the case itself.

💡 Please note:
– Stars on the app balance are non-refundable

🚀 Ready to test your luck?

Play Xstake!

━━━━━━━━━━━━━━━━

🇷🇺 RU

🎁 Xstake — игра с открытием кейсов в Telegram

Открывай кейсы за Telegram Stars и крути колесо, чтобы выиграть ценные подарки! 🎲

Редкие подарки вроде Durov's Cap 🎁, Swiss Watch 🎁 и другие — их стоимость может быть выше стоимости кейса.

💡 Обратите внимание:
– Stars на балансе приложения не подлежат возврату

🚀 Готов испытать удачу?

Играй в Xstake!
новый альбом 5opka и mellsher - opus сделать пресейв на яндекс музыке